TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

PayPal violato per 6 mesi: dati esposti e password reimpostate

Accesso non autorizzato ai prestiti Working Capital, coinvolti 100 clienti.

scritto da Denis Dosi 25/02/2026 0 commenti 2 Minuti lettura
paypal
Condividi FacebookTwitterLinkedinWhatsappTelegram
264

Per oltre sei mesi un attore esterno ha avuto accesso non autorizzato ai sistemi collegati a PayPal Working Capital, il servizio di prestiti della piattaforma. L’incidente, iniziato il 1° luglio 2025 e scoperto solo il 12 dicembre 2025, ha portato all’esposizione di dati personali sensibili di circa 100 clienti.

La conferma ufficiale è arrivata con notifiche inviate il 10 febbraio 2026, a violazione già chiusa. Un intervallo temporale che, nel mondo della sicurezza informatica, pesa più del numero ridotto di utenti coinvolti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Cosa è successo ai prestiti PayPal Working Capital

Secondo la comunicazione diffusa dall’azienda, l’accesso non autorizzato è stato collegato a una modifica nel codice relativa al processo di richiesta dei prestiti PPWC. PayPal parla di un errore tecnico, senza fornire dettagli specifici sulla vulnerabilità sfruttata.

Un portavoce ha dichiarato a Forbes che i sistemi principali della società non sarebbero stati compromessi. Tuttavia, nella notifica ai clienti si fa riferimento esplicito a un “accesso non autorizzato ai sistemi”, lasciando aperta una discrepanza comunicativa che solleva interrogativi. Durante la finestra di esposizione, l’attaccante avrebbe potuto consultare e potenzialmente estrarre informazioni personali.

Quali dati sono stati esposti

La violazione ha riguardato dati particolarmente sensibili: nome, indirizzo e-mail, numero di telefono, indirizzo dell’attività, numero di previdenza sociale (SSN) e data di nascita.

Alcuni clienti hanno segnalato transazioni non autorizzate, già rimborsate dall’azienda. Oltre ai rimborsi, PayPal ha proceduto alla reimpostazione forzata delle password degli account coinvolti. Come misura di mitigazione, la società offre due anni di monitoraggio del credito e servizi di ripristino dell’identità tramite Equifax.

Un nuovo episodio nella storia di sicurezza di PayPal

L’incidente non è isolato. Nel 2023 un attacco di tipo credential stuffing aveva consentito l’accesso a oltre 34.000 account, sfruttando credenziali riutilizzate dagli utenti su più servizi.

Negli ultimi anni si sono moltiplicate anche campagne di phishing sempre più sofisticate, incluse operazioni che sfruttavano infrastrutture legittime di fatturazione e schemi TOAD (Telephone-Oriented Attack Delivery), basati su telefonate fraudolente dopo l’invio di fatture false. La violazione legata a Working Capital si inserisce quindi in un contesto dove la sicurezza resta un fronte operativo permanente per la piattaforma.

Le raccomandazioni per gli utenti

PayPal invita a utilizzare password uniche per ogni servizio e ad attivare l’autenticazione a più fattori quando disponibile. In caso di attività sospetta, è consigliato modificare immediatamente credenziali e domande di sicurezza.

Particolare attenzione va riservata alle e-mail che richiedono azioni urgenti o credenziali. L’azienda ribadisce di non chiedere mai password o codici monouso tramite telefono, SMS o e-mail.

Se cento account possono sembrare pochi, la durata dell’accesso non autorizzato dimostra quanto sia cruciale monitorare costantemente movimenti e notifiche. Nel settore dei pagamenti digitali, il tempo è spesso l’alleato principale di chi tenta di sfruttare dati esposti.

datibreachhackingpaypalprivacysicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Alfa Romeo 33 Stradale, il caso dell’auto fantasma: il modello da 33 milioni rivenduto per 10 euro
prossimo articolo
Galaxy S26 S26+ e Ultra: batterie e protezioni sorprendenti spuntano nei dettagli

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Porsche 911: un brevetto riporta in vita il motore raffreddato ad aria

    14/05/2026
  • Windows 11: l’aggiornamento KB5089549 corregge 120 falle di sicurezza

    14/05/2026
  • Huawei Maextro S800: la berlina elettrica che domina la Cina

    14/05/2026
  • Jeep Renegade: un render svela come potrebbe essere la nuova generazione

    14/05/2026
  • Starlink come alternativa al GPS: SpaceX chiude tutto il 20 maggio

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home